Trouvez votre prochaine offre d’emploi ou de mission freelance OWASP

Votre recherche renvoie 25 résultats.
Freelance

Mission freelanceDevSecOps / OWASP / SSDLC

emagine Consulting SARL
Publiée le
CI/CD
DevSecOps
OWASP

3 ans
Île-de-France, France
Mission Le consultant contribuera à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques permettant d'améliorer durablement la sécurité des développements. Il interviendra comme interface entre les équipes Enterprise Architecture, DevOps, Infrastructure, Cybersecurity, ainsi que les équipes de développement réparties dans les différentes Business Units. Objectifs et livrables Responsabilités principales Définition et gouvernance du programme * Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. * Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. * Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement * Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. * Piloter des études de marché, RFI, RFP, PoC et benchmarks. * Participer à l'analyse des solutions à choisir. * Évaluer l'intégration des solutions dans l'écosystème de l'entreprise. Accompagnement du changement * Produire les supports de communication. * Piloter l'intégration des pratiques DevSecOps par les équipes de développement. * Participer aux initiatives de sensibilisation et de formation. * Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel * Assurer le suivi des actions, risques, dépendances et arbitrages. * Coordonner les contributions des équipes internes et des partenaires externes. * Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. * Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Voir cette offre
Freelance

Mission freelanceSenior CERT Tooling Developer (H/F)

VISIAN
Publiée le
Azure
CI/CD
OWASP

4 mois
400-550 €
La Garenne-Colombes, Île-de-France
Contexte : Notre client est un grand groupe international du secteur de l'énergie, engagé dans la transition vers une économie bas-carbone. Pour protéger son entreprise et sécuriser ses infrastructures énergétiques critiques dans le monde entier, il recrute un(e) CERT Tooling Developer au sein de sa direction Digital & IT, au cœur de ses capacités de cybersécurité opérationnelle. Missions principales : Vous jouerez un rôle clé dans la conception, la construction et l'industrialisation des outils internes qui alimentent la détection des menaces, la gestion de la surface d'attaque externe et les capacités de réponse à incident du CERT. 1. Développement et industrialisation d'outils - Concevoir, développer et industrialiser des capacités de détection globales. - Faire évoluer des outils du stade de preuve de concept / best effort vers un niveau production, en garantissant fiabilité, maintenabilité et respect des standards de développement Entreprise (Python). 2. Application Security & Detection Engineering - Contribuer à la détection globale en Application Security et aux technologies de leurre (honeytokens, canary tokens, decoys). - Appliquer les principes de l'OWASP Top 10 et de threat modeling lors de la conception et de la validation des outils internes. - Construire et maintenir des pipelines d'automatisation (CI/CD) pour le déploiement des outils de sécurité. 3. Collaboration & Support - Collaborer avec des équipes transverses (GSOC, DFIR, propriétaires d'applications) pour améliorer la posture de sécurité globale. - Apporter un accompagnement technique et les bonnes pratiques aux propriétaires d'applications concernant les correctifs de sécurité et la remédiation. - Documenter l'architecture des outils et les runbooks opérationnels pour la continuité des opérations du CERT.
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Applicative — AppSec Engineer

CONCRETIO SERVICES
Publiée le
Angular
OWASP
PHP

6 mois
Paris, France
MISSIONS PRINCIPALES Standards & Bonnes Pratiques DevSecOps Faire évoluer et maintenir la documentation des standards de développement sécurisé Intégrer les nouvelles menaces IA/LLM et définir les exigences de sécurité associées (OWASP LLM Top 10 2025 : prompt injection, data leakage, insecure output handling) Identifier et implémenter de nouvelles mesures de sécurité dans les pipelines CI/CD (security gates, shift-left) Contribuer aux réflexions sur les choix technologiques (frameworks, API Gateway, SSO) et définir les configurations sécurisées Accompagnement des Projets Stratégiques Assurer le conseil sécurité applicative sur les projets majeurs : analyse des architectures, identification des risques, définition des exigences de sécurité Réaliser des audits de code (boîte blanche) et des pentests applicatifs en phase de développement Proposer et aider à implémenter les corrections de vulnérabilités directement dans le code (Java, PHP, Python) Pilotage des Outils SAST/SCA/DAST Piloter Coverity (SAST) : configuration des politiques d'analyse, amélioration des règles, accompagnement des équipes sur l'interprétation des résultats Piloter Black Duck (SCA) : audit des dépendances tierces, gestion des CVE, politiques d'acceptation du risque Piloter Insight App Sec (DAST) : configuration des scans, interprétation et priorisation des résultats Intégrer ces outils dans les processus et pipelines de développement Suivi des Recommandations d'Audit Challenger et analyser les recommandations issues des tests d'intrusion externes Construire les plans d'action avec les équipes IT et piloter leur traitement Assurer le reporting auprès du responsable sécurité Sensibilisation & Formation Concevoir et animer le plan de sensibilisation sécurité auprès des équipes de développement (workshops, CTF, formations) Former les développeurs aux bonnes pratiques de développement sécurisé
Voir cette offre
Offre premium
Freelance

Mission freelanceApplication Security Program - International Industry - 92

Montreal Associates
Publiée le
DevSecOps
OWASP
SecOps

6 mois
650-750 €
Puteaux, Île-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiPentester Infrastructure & applications- CLA

KEONI CONSULTING
Publiée le
Administration systèmes et réseaux
Cybersécurité
OWASP

18 mois
20k-40k €
100-500 €
Cannes, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement de la sécurité du système d'information, la mission consiste à réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés sur les applications, les infrastructures et les flux de données. Ce volet doit permettre de réduire l'exposition aux risques cyber, de prioriser les mesures de remédiation et de renforcer la continuité des services essentiels portés par le système d'information. MissionLe pentester intervient dans le cadre d'une mission d'audit du système d'information et de cybersécurité. Il évalue le niveau de sécurité des applications, des infrastructures et des flux de données, identifie les vulnérabilités exploitables et formule des recommandations de remédiation adaptées aux enjeux métiers et techniques. Objectifs de la mission· Identifier les vulnérabilités techniques susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité du système d'information. · Évaluer les risques liés aux applications, infrastructures, configurations et flux de données. · Réaliser des tests d'intrusion ciblés selon une méthodologie structurée et maîtrisée. · Prioriser les actions correctives en fonction du niveau de criticité et de l'impact métier. · Contribuer à l'amélioration continue du niveau de cybersécurité de l'organisation. Périmètre d'intervention· Applications internes, externes ou exposées sur Internet. · Infrastructures systèmes, réseaux et environnements techniques associés. · Flux de données sensibles ou critiques pour l'activité. · Composants techniques participant à la continuité des services essentiels. Activités principales· Préparer les campagnes de tests en définissant les scénarios, les prérequis et les règles d'engagement. · Réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés. · Exploiter les vulnérabilités identifiées dans un cadre contrôlé afin d'en mesurer l'impact réel. · Documenter les constats, preuves techniques, niveaux de criticité et risques associés. · Présenter les résultats aux parties prenantes techniques et métiers. · Proposer des recommandations de remédiation pragmatiques, priorisées et adaptées au contexte. · Accompagner les équipes dans la compréhension des vulnérabilités et le suivi des corrections. Livrables attendus· Plan de tests et périmètre validé. · Rapport d'audit technique détaillant les vulnérabilités identifiées. · Synthèse managériale des risques et des priorités de remédiation. · Recommandations techniques et organisationnelles. · Tableau de priorisation des actions correctives. · Restitution orale des résultats auprès des parties prenantes concernées.
Voir cette offre
CDI

Offre d'emploiExpert Cybersécurité des IA / Gen-IA Senior

CAT-AMANIA
Publiée le
AI
Cybersécurité
OWASP

40k-57k €
Île-de-France, France
Expert Cybersécurité des IA / Gen-IA Senior (H/F) 📋 Contexte de la missionAu sein du département de la sécurité globale d'un grand groupe bancaire d'envergure internationale, vous rejoignez l'entité ISR/IDP (Information & Data Protection). Ce service est responsable de la cybersécurité des données stratégiques exploitées à travers les technologies de pointe : Cloud, Big Data, Blockchain et, de manière très intensive, l'Intelligence Artificielle. Dans un contexte de forte accélération de la transition vers l'IA générative (Gen-IA), l'entité fixe les objectifs stratégiques de maîtrise des risques, encadre les initiatives des différents pôles métiers et garantit la cohérence globale du niveau de sécurité. L'objectif principal de cette mission est d'apporter une expertise de premier ordre pour sécuriser le socle technique, définir les standards de sécurité applicables aux usages d'IA, et accompagner les Centres de Compétences en France comme à l'international. 🎯 Vos principales responsabilitésGouvernance & Analyse de Risques : Produire les livrables documentaires de sécurité réglementaires (analyses de risques détaillées, blueprints, politiques, standards de sécurité, matrices d'architecture DAT, DAH, LLD, HLD). Assistance Sécurité Opérationnelle : Accompagner les centres de compétences et les Business Units/Service Units dans le design et le déploiement de contrôles de sécurité adaptés aux technologies d'IA hybrides. Sécurisation technologique fine : Définir et implémenter les exigences de sécurité liées aux usages des frameworks du marché (LangChain, ASDK, Garak) et aux services cloud (Microsoft 365, Azure Cognitive Services, Copilot, Azure ML, Fabric, Power Platform, Bedrock, Foundry). Sécurisation des environnements Microsoft : Assurer la protection renforcée des tenants Azure, des souscriptions, et gérer les configurations RBAC, MFA, l'accès conditionnel et le Privileged Identity Management (PIM). DevSecOps & Code Review : Effectuer les revues de sécurité du code des composants logiciels d'IA développés en interne. Intégrer la sécurité au sein des pipelines CI/CD et des scripts d'Infrastructure as Code (Terraform, Bicep). Surveillance & Automatisation : Automatiser les contrôles de sécurité et analyser les logs via des scripts (Python, PowerShell) et des outils de sécurité opérationnelle comme Microsoft Sentinel, Defender for Cloud et Microsoft Purview. 👤 Profil recherchéNous recherchons un Expert en Cybersécurité (H/F) de haut niveau (Level 4), spécialisé dans la protection des architectures d'Intelligence Artificielle et de la Gen-IA. Pour réussir dans cette mission, vous devez justifier d'une expérience significative et éprouvée dans la sécurisation opérationnelle des écosystèmes Cloud, notamment Microsoft Azure et Microsoft 365. Vous possédez une maîtrise approfondie des outils de sécurité de l'environnement Azure tels que Sentinel, Defender for Cloud, Purview, ainsi que des mécanismes d'identité complexes (RBAC, MFA, Accès Conditionnel, PIM). Votre valeur ajoutée repose sur votre parfaite compréhension des risques spécifiques liés aux LLM et aux architectures d'IA générative (comme le prompt injection, le data leakage ou le model poisoning). Vous maîtrisez l'état de l'art et les frameworks de référence en la matière, notamment l'OWASP Top 10 LLM, MITRE ATLAS et le NIST AI, et vous savez comment ces menaces évoluent dans le cadre de cas d'usages basés sur du code agentique (ex: LangGraph). Autonome, rigoureux et doté d'une excellente capacité de synthèse rédactionnelle, vous savez traduire des risques techniques en exigences fonctionnelles exploitables dans des User Stories sous Jira.
Voir cette offre
Freelance

Mission freelanceExpert(e) Cybersécurité des IA Génératives

ABSIS CONSEIL
Publiée le
Azure AI
NIST
OWASP

6 mois
610-700 €
Île-de-France, France
Contexte Dans le cadre du renforcement de la sécurité de ses plateformes d'IA générative, notre client, acteur majeur du secteur bancaire et financier, recherche un(e) expert(e) en cybersécurité spécialisé(e) sur les environnements GenAI et l'écosystème Microsoft. Vous interviendrez au sein des équipes en charge de la cybersécurité des données (Cloud, IA, Big Data) pour sécuriser la conception, le déploiement et les usages des solutions d'IA générative, en France et à l'international. Vos missions Assistance sécurité aux centres de compétences sur les sujets GenAI Sécurisation des plateformes GenAI Microsoft (architecture, normes, standards) Production de dossiers de sécurité incluant des analyses de risques détaillées et les contre-mesures associées Revue de sécurité du code des composants développés Support sécurité aux Business Units et Service Units sur les projets GenAI Rédaction des chapitres sécurité des livrables projet (DAT, DAH, HLD, LLD, politiques, standards) Reporting et indicateurs de sécurité Compétences attendues Sécurité opérationnelle sur l'écosystème Microsoft : Microsoft 365, Azure Cognitive Services, Copilot, Fabric, Power Platform, Azure ML, code agentic Maîtrise des risques spécifiques aux LLM et services GenAI : prompt injection, data leakage, model poisoning, et leur évolution dans les cas d'usage agentic Frameworks de menaces IA : OWASP Top 10 LLM, MITRE ATLAS, NIST AI Outils de sécurité opérationnelle : Sentinel, Defender for Cloud, Purview Sécurisation des tenants Azure : RBAC, MFA, Conditional Access, Privileged Identity Management DevSecOps : CI/CD sécurisés, IaC (Terraform, Bicep) Scripting (PowerShell, Python), analyse de logs, automatisation de contrôles de sécurité Conception et déploiement de contrôles de sécurité en environnements IA hybrides
Voir cette offre
Freelance

Mission freelanceExpert SecDev / Application Security (AppSec) Senior (H/F)

Groupe Aptenia
Publiée le
DevSecOps
OWASP
Software Development LifeCycle (SDLC)

6 mois
Paris, France
ContexteDans le cadre du renforcement de son équipe Cybersécurité, un grand groupe recherche un Expert SecDev / Application Security afin d'accompagner les équipes de développement dans l'intégration de la sécurité tout au long du cycle de vie des applications. Vous interviendrez comme référent sécurité applicative auprès des équipes de développement et d'architecture afin de promouvoir les bonnes pratiques DevSecOps, Secure SDLC et Shift-Left Security. MissionsAccompagner les équipes projets sur les sujets de sécurité applicative. Réaliser des analyses de risques et des revues d'architecture. Définir et maintenir les standards de développement sécurisé. Réaliser des audits de code et des tests de sécurité applicatifs. Intégrer les outils SAST, DAST et SCA dans les pipelines CI/CD. Piloter la remédiation des vulnérabilités avec les équipes de développement. Participer à la sécurisation des environnements Cloud et Kubernetes. Sensibiliser les développeurs aux bonnes pratiques Secure Coding. Contribuer à l'amélioration continue des pratiques DevSecOps. Profil recherchéMinimum 8 ans d'expérience en cybersécurité applicative. Solide expérience en développement logiciel. Très bonne connaissance des architectures applicatives modernes. Capacité à accompagner des équipes de développement. Anglais professionnel.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
API REST
IA
Large Language Model (LLM)

6 mois
Meudon, Île-de-France
Au sein du CERT (Computer Emergency Response Team) , vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrables Mission principale : Threat Hunting IA Votre mission consistera à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle , afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur notre périmètre. Objectifs et responsabilités Inventaire automatisé des usages IA Concevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du SI. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IA Évaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoring Identifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IA Réaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) pour évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz) Analyser et interpréter les findings remontés par la plateforme Wiz. Configurer Wiz pour identifier et cartographier le Shadow IA sur l'ensemble du périmètre cloud de Bouygues Telecom. Proposer des remédiations et des recommandations de durcissement. Profil recherché Formation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
Freelance

Mission freelanceTech Lead Red Team / Pentest - Freelance - Paris

Lombard Tech
Publiée le
Active Directory
Burp Suite
Cybersécurité

6 mois
500-650 €
Paris, France
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Voir cette offre
Freelance
CDI

Offre d'emploiRESPONSABLE D'ÉQUIPE SÉCURITÉ APPLICATIVE

Hexagone Digitale
Publiée le
DevSecOps
DORA
OWASP

5 mois
40k-45k €
590-700 €
Toulouse, Occitanie
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous